2025年第三季度,网络安全领域的并购活动显著加速,交易数量达到70宗,披露的交易总额为271亿美元,推动年初至今的交易总数创下234宗的记录。该季度交易总额主要由Palo Alto Networks以241亿美元收购CyberArk的巨额交易主导,使年初至今的交易总额达到633亿美元,距离2021年创下的771亿美元记录仅相差138亿美元。
CyberArk的收购凸显了身份管理对首席信息安全官(CISO)的战略重要性,尤其是在自主AI和物联网(IoT)的普及推动机器和设备身份成为企业风险管理核心的背景下。多个重大交易凸显了该行业向AI优先安全解决方案的转型,包括Check Point收购Lakera、F5收购Calypso AI以及Sentinel One收购Prompt Security和Observo.ai。此外,随着设备部署的扩展,物联网(IoT)在该季度成为显著主题,Mitsubishi以近10亿美元收购了OT安全领导者Nozomi Networks。
在网络安全服务领域,Accenture收购CyberCX标志着自动化与人类专业知识的加速融合——包括管理检测和响应、威胁情报和事件响应——推动服务并购,尤其是在AI成为MSSP生态系统不可或缺的一部分的情况下。
值得注意的是,高调的安全漏洞事件,如该季度估计达2.5亿美元的Jaguar Land Rover事件,加剧了对全面网络安全平台投资的需求。同时,监管推动力——包括SEC的网络安全披露规则、欧盟的《数字运营弹性法案》(DORA)以及英国的《网络安全与弹性法案》——也越来越多地塑造并购活动,买家正瞄准治理、风险和合规解决方案。
在公开市场方面,第三季度Netskope价值9亿美元的IPO反响良好,尽管公开交易的股票前四分位数的EV/未来12个月收入比率从13.0倍降至10.7倍。尽管如此,投资者仍然奖励规模和产品广度,支持我们预计将在2025年剩余时间内继续通过并购实现平台整合的主题。
截至2025年第三季度,网络安全并购交易量创下记录。年初至今的交易价值几乎是2024年的两倍,主要得益于Palo Alto Networks收购CyberArk。第三季度最大的网络安全收购交易包括Palo Alto Networks收购CyberArk和Mitsubishi以近10亿美元收购Nozomi Networks。
precedent交易——网络安全软件
自2024年1月以来,网络安全软件交易的中位数EV/收入倍数为8.1倍。
precedent交易——管理式网络安全服务
最近的管理式网络安全服务交易的中位数EV/EBITDA倍数为11.1倍。
公开可比——网络安全周期表现
最高四分位数倍数在第三季度交易后稳定在10.7倍,继第二季度强劲反弹后。
公开可比——基准比较
Cloudflare和CrowdStrike分别以约28倍和20倍的收入倍数交易,是目前收入倍数最高的公司。
网络安全软件的主要战略收购方
过去五年中最活跃的网络安全软件业务战略收购方。
网络安全软件生态系统
Kroll追踪的网络安全软件宇宙。
安全服务市场——价值链
安全服务供应商正在通过利用最佳软件功能,构建新的技术支持服务和MSSP产品。
网络安全市场概述
网络安全代表着一个庞大的2000亿美元以上的市场。
市场趋势
数据的指数级增长
安全相关数据的快速增长使传统工具和分析员不堪重负,需要高级分析和自动化进行有效处理。安全团队难以监控其不断扩展的基础设施中的海量遥测数据,这突显了对复杂数据处理和威胁检测工具的迫切需求。
威胁行为者的日益复杂
虽然AI的发展使IT团队能够简化威胁检测和响应流程,但它们也使网络犯罪分子能够采用越来越复杂和多阶段的攻击技术。这些能力有可能规避传统安全措施,策划更具针对性、更持久的威胁。
人力资源管理(HRM)
HRM已成为一个关键风险因素,它认识到扩展的数字工作场所和复杂的现代通信大大增加了人类攻击面。这种方法超越了传统的安全意识培训,以解决包括错误、特权滥用和社会工程在内的一系列与人类相关的风险。
从威胁管理到风险管理
面对不断增长的威胁环境,从业者正在从威胁管理转向风险管理,通过采用更全面的方法来评估和优先考虑与业务成果、关键系统和更广泛的企业风险和投资相关的威胁。
供应商和技术堆栈的整合
分层基础设施安全堆栈增加了安全配置管理的挑战,使组织面临安全控制空白。具有模块化集成安全产品功能的平台的需求正在增长,导致安全供应商之间的整合,较大的参与者利用并购构建专注于更广泛领域的安全平台。